GRACES.community
← Média

Veille réglementaire

Vulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de service

ANSSI / CERT-FR — Alertes & avis · 11/07/2026

Le CERT-FR a publié un avis concernant une vulnérabilité affectant NetApp ONTAP 9, identifiée sous la référence CERTFR-2026-AVI-0857. Cette faille permet à un attaquant distant de compromettre l'intégrité des données et de provoquer un déni de service sur les systèmes vulnérables.

Systèmes concernés et versions impactées

  • NetApp ONTAP 9 versions 9.13.x antérieures à 9.13.1P21
  • NetApp ONTAP 9 versions 9.17.x antérieures à 9.17.1P9

Risques identifiés

Les conséquences potentielles de cette vulnérabilité incluent :

  • Une atteinte à l'intégrité des données stockées ou traitées par les systèmes concernés
  • Un déni de service à distance, perturbant le fonctionnement normal des infrastructures

Mesures correctives

Pour atténuer ces risques, il est impératif d'appliquer les correctifs mis à disposition par NetApp. Les organisations utilisant les versions vulnérables doivent se référer au bulletin de sécurité de l'éditeur pour obtenir les mises à jour nécessaires.

Références techniques

La vulnérabilité est référencée sous l'identifiant CVE-2026-35547. Les détails techniques et les correctifs associés sont disponibles dans le bulletin de sécurité NetApp NTAP-20260501-0002.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSIRapport 2025 des AES : DORA, AMLA et ESG en tête des priorités